Articles of 权限

创buildsamba服务器的文件权限

我想为单个用户指定在他的samba共享中创build的文件/文件夹始终具有755作为文件权限。 刚刚发现如何在全球范围内为每个samba共享做到这一点。 有没有可能由用户设置?

文件夹权限为755时的权限错误

可能重复: 什么是最好的Linux权限用于我的网站? 当我试图用PHP上传文件到一个文件夹,该文件夹应该有777的权限,但这是一个安全风险,我想为文件夹权限设置755,但在这个权限PHP不能上传文件。 我该怎么办 ? 服务器:Linux CentOS 控制面板:Kloxo 根访问:是的

让apache使用ldap组和文件系统组信息

我们有一个Apache服务器,它服务于一个特定的目录,并提供一个文件列表。 在这个目录中,每个子目录都由某个用户组(在文件系统级别)拥有。 用户组由ldap中的posixGroup确定。 有没有什么简单的方法可以告诉Apache基于文件系统权限来授权访问,就像用户要从shell访问文件系统一样? 我希望能够简单地添加用户/组/目录,而不必在Apache的conf中添加另一个Directory或Location指令?

Git推写写访问被拒绝部署

尝试git push时,我有一个奇怪的问题。 Git的克隆和提交工作正常。 W访问my_project DENIED到deploy_my_project_ 我的gitolite.conf repo my_project R = deploy_my_project_111 RW+ = my_name 我想知道为什么git推送带有读取权限的用户(deploy_project_111)不正确。 这个错误是浮动的。 两次我不得不改变RSA密钥(RSA密钥是不可更改的),并重新启动计算机。 可能是我的电脑做错了什么。

NTFS共享:允许文件读取,拒绝列表文件夹

如何在Windows NTFS共享上设置权限,以便用户(在AD组中) 1)可以读取该共享上的任何文件,如果他们知道该文件的完整path 2)不能浏览/列出该共享上的任何文件夹 这个想法是使用文件path作为文件的“访问令牌”。

ftp用户使用正确的权限在Ubuntu上var / www

我在我的Ubuntu 12服务器上有以下configuration: 1 – vsftpd安装并configuration了configuration文件设置: listen=YES anonymous_enable=NO local_enable=YES write_enable=YES dir_message_enable=YES use_locatime=YES xferlog_enable=YES connect_from_port_20=YES chroot_local_user=YES #chroot_list_enable=YES (commented out) chroot_list_file=/etc/vsftpd.chroot_list secure_choot_dir=/var/run/vsftpd/empty pam_service_name=vsftpd rsa_cert_file=/ect/ssl/private/vsftpd.pem user_config_dir=/etc/vsftpd/user_conf 2 – 我有一个ftp用户设置,其主目录是 /var/www 3 – 当我用新的ftp用户名连接到带有filezilla的服务器时,filezilla根据需要自动显示webroot。 问题是文件的权限; ftpuser上传到/var/www目录的每个文件都被设置,因此文件的所有者和组都是ftp用户。 还有权限 -rw——- 这当然意味着每个试图通过std浏览器访问的文件都会收到禁止的警告。 /var/www的所有者是“www-data”,组是“webroot”。 webroot是我另外创build的一个组,并添加了ftp用户,以及其他几个。 我怎样才能最好地纠正这一点,以便std浏览器在尝试查看由ftp用户上传的文件时不会收到禁止的警告?

在centOS 6上为chroot用户添加写入权限

我有一个被监禁的用户“ftest”(在/ home / ftest中),但他不能在监狱里创build文件或文件夹。 用户被添加了: useradd -g nginx -G sftpjail -s /bin/false 权限和所有者是: 755 root:sftpjail /home/ftest 755 ftest:nginx /home/ftest/test1 755 ftest:sftpjail /home/ftest/test2 777 ftest:nginx /home/ftest/test3 chroot sftplogin工作正常,但不幸的是,不能写入任何testX文件夹。

虚拟机中的Windows Server 2008服务器,在域中:无法打印,访问被拒绝

从使用许可的远程桌面服务(运行在Amazon EC2中)的Windows Server 2008 R2 64位中的特定应用程序打印时遇到问题。 当我通过远程桌面连接进行连接时,以Active Directory用户身份(另一台服务器上的域控制器)login到应用程序,然后尝试打印到任何选定的打印机,我得到“您没有使用所选打印机的权限。需要访问,请联系您的networkingpipe理员。“ 以下几篇文章,我试图更改%WINDIR%\ System32 \假冒为我的域组的权限,但我不能因为我得到“应用安全信息时,出现错误: 文件/文件夹访问被拒绝 即使我以本地pipe理员身份login到服务器,我也无法将完全权限添加到此文件夹上的域组。 如何递交我的域组完整权限到%WINDIR%\ System32 \ Spool?

FreeBSD 9中的ProFTPD权限

我目前正在pipe理一个拥有多个站点的FreeBSD 9服务器。 例如: example1.com example2.com example3.com 我需要授予开发人员读/写权限,以便他们能够从这些站点上载/下载文件。 不同的开发者有不同的权限组合。 例如, Developer 1 needs access to all sites Developer 2 needs access to example2.com Developer 3 needs access to example3.com etc. 我应该如何设置在服务器/ FTPconfiguration文件的权限,以便它将按需要工作+将继续工作时,新文件创build? 今天,当开发人员创build一个新的文件夹/文件时,它将获得默认权限,只允许创build者读取/写入该文件。 谢谢

networking服务写入/修改权限Inetpub文件夹Potiential安全问题

我有一个作为一个网站的内容pipe理系统运行的ASP.NET Web应用程序。 它最初是在一个IIS6服务器上。 但是,该Web应用程序最近移到了II7服务器。 移动之后,我的CMS系统不再工作,因为我收到一条错误消息: 访问path“C:\ inetpub \ SITEFOLDER \ FILENAME”被拒绝。 每次我在我的CMS系统中保存页面时,我都需要写入服务器上的aspx文件以及更新服务器上的web.sitemap文件。 我比较了两台服务器之间的文件权限,并注意到旧的IIS6服务器对“networking服务”用户的inetpub文件夹具有写入/修改权限,该权限会传递给服务器上的所有站点文件。 新的服务器没有“networking服务”,在inetpub文件夹上设置了“写入/修改”权限。 这显然是我的CMS系统不能在新服务器上工作的原因。 当然,解决scheme是在新服务器上设置Inetpub文件夹的写入/修改权限,以便ASP.NET具有写入和修改站点内任何文件的适当权限。 我的问题是,这是一个生产Web服务器上的一个非常的解决scheme。 是否有任何安全漏洞通过允许networking服务对inetpub文件夹具有写入/修改权限而打开? 我知道在整个inetpub文件夹中给予IUSER写入/修改权限可能会导致安全问题,您必须小心哪些文件被授予了IUSER的写入权限,我只是不知道是否将相同的规则应用于“networking服务“用户。